PT-2025-37500 · Linux+4 · Linux Kernel+4
CVE-2022-50246
·
Publicado
2022-11-22
·
Atualizado
2025-11-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de contagem de referência de nó na função
tcpci register port() relacionado à manipulação de fwnode dentro do subsistema Type-C TCPCI. Este vazamento ocorre porque a contagem de referência do nó é incrementada em device get named child node(), mas não é devidamente decrementada ao sair, resultando em um vazamento de memória. O problema foi identificado durante testes de carga do dispositivo com CONFIG OF UNITTEST e CONFIG OF DYNAMIC habilitados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse